NEVERHACK lève 11 M€ pour accélérer dans l’IA cyber souveraine

NEVERHACK lève 11 M€ pour accélérer dans l’IA cyber souveraine

L'actualité en bref

NEVERHACK lève 11 M€ pour accélérer l’IA et la cybersécurité souveraine, avec de nouvelles capacités en Europe et une gouvernance renforcée.

Dernière mise à jour : 30/07/2026 à 12:11
Publié le : 30/07/2026
https://neverhack.com

NEVERHACK annonce une levée de fonds de 11 millions d’euros auprès de Carlyle et IK Partners, réalisée le 10 juin 2026. Cette opération doit soutenir l’accélération commerciale du groupe, le développement de ses offres d’intelligence artificielle appliquée à la cybersécurité et le déploiement d’infrastructures souveraines dotées de capacités GPU en France, en Italie et en Estonie. L’annonce intervient dans un contexte où les organisations publiques et privées doivent concilier transformation numérique, explosion des cybermenaces, contraintes réglementaires européennes et maîtrise de leurs données sensibles.

Une levée de fonds orientée vers l’IA, la souveraineté et l’exécution commerciale

L’enveloppe de 11 M€ doit permettre à NEVERHACK de renforcer trois axes stratégiques : l’industrialisation de ses solutions d’IA cyber, l’extension de ses infrastructures de confiance en Europe et la montée en puissance de ses équipes techniques et commerciales.

Le choix d’investir dans des capacités GPU est particulièrement structurant. Les processeurs graphiques sont devenus indispensables pour entraîner, adapter ou exploiter des modèles d’intelligence artificielle, notamment lorsqu’il s’agit d’analyser de grands volumes de journaux de sécurité, de détecter des comportements anormaux, d’automatiser la réponse à incident ou d’assister les analystes SOC dans leurs investigations.

Pour un acteur de cybersécurité, disposer de ressources de calcul localisées en Europe peut constituer un avantage concurrentiel. Les clients les plus sensibles, notamment dans la défense, l’industrie, la finance, l’énergie ou le secteur public, cherchent de plus en plus à éviter la dépendance à des infrastructures extra-européennes lorsque leurs données stratégiques sont concernées.

Pourquoi l’IA cyber souveraine devient un sujet central

L’IA transforme déjà les deux côtés du champ cyber. Côté attaquants, elle facilite la génération de campagnes de phishing plus crédibles, l’automatisation de la reconnaissance, la création de variantes de logiciels malveillants ou l’exploitation plus rapide de vulnérabilités. Côté défense, elle permet d’accélérer la détection, de réduire le bruit dans les alertes, de prioriser les risques et d’assister les équipes dans des environnements de plus en plus complexes.

La notion d’IA cyber souveraine ne se limite toutefois pas à héberger un modèle en Europe. Elle recouvre plusieurs exigences : localisation et maîtrise des données, contrôle de la chaîne d’hébergement, gouvernance des modèles, traçabilité des traitements, sécurité des jeux d’entraînement, limitation des fuites d’informations sensibles, réversibilité, conformité réglementaire et capacité à auditer les systèmes utilisés.

Pour les entreprises critiques, ces dimensions deviennent déterminantes. Un assistant IA connecté à des rapports d’audit, à des incidents de sécurité, à des configurations cloud ou à des données d’identité peut produire des gains de productivité importants, mais il introduit aussi un risque si les informations traitées échappent au contrôle de l’organisation.

Un contexte réglementaire européen plus exigeant

La stratégie de NEVERHACK s’inscrit dans une période de durcissement réglementaire en Europe. Plusieurs textes renforcent les obligations des entreprises et administrations en matière de cybersécurité, de résilience et de gestion des risques numériques.

La directive NIS2 élargit le nombre d’entités concernées par des obligations de sécurité, de gouvernance et de notification d’incidents. Le règlement DORA, applicable au secteur financier depuis janvier 2025, impose une gestion renforcée des risques liés aux technologies de l’information et aux prestataires critiques. Le règlement européen sur l’intelligence artificielle introduit une approche par les risques pour les systèmes d’IA, avec des obligations spécifiques pour les usages sensibles. Le Cyber Resilience Act renforce également les exigences de cybersécurité applicables aux produits numériques.

En France, les références à l’ANSSI, aux exigences de sécurité des opérateurs d’importance vitale, aux politiques de cloud de confiance ou encore aux qualifications comme SecNumCloud structurent fortement les décisions d’achat des organisations sensibles. Dans ce contexte, les fournisseurs capables de combiner expertise cyber, infrastructures maîtrisées et conformité européenne disposent d’un positionnement favorable.

NEVERHACK : un acteur européen en forte croissance

Fondé en juillet 2021 par Arthur Bataille, NEVERHACK revendique aujourd’hui une taille significative sur le marché européen de la cybersécurité. Le groupe compte plus de 1 200 collaborateurs, opère dans 12 pays et réalise 220 millions d’euros de chiffre d’affaires.

L’entreprise indique accompagner plus de 80 % des sociétés du SBF 120, avec des références dans des secteurs stratégiques comme l’aéronautique, la défense, les technologies critiques et l’industrie. Parmi les clients mentionnés figurent notamment Naval Group, Thales et Airbus.

Cette présence auprès de grands comptes traduit une évolution du marché : les organisations ne recherchent plus uniquement des audits ponctuels ou des prestations de conformité. Elles attendent des partenaires capables de les accompagner sur l’ensemble du cycle cyber, depuis la gouvernance des risques jusqu’à la réponse à incident, en passant par les tests d’intrusion, la surveillance, la sécurité cloud, l’identité numérique, la protection des données et désormais l’intégration sécurisée de l’IA.

Une nouvelle gouvernance pour structurer la prochaine phase

En parallèle de la levée de fonds, NEVERHACK annonce une évolution de sa gouvernance à compter du 21 juillet 2026. Arthur Bataille, fondateur et deuxième actionnaire du groupe, devient Executive Chairman. Il se concentrera sur la vision stratégique, l’innovation, l’intelligence artificielle, la cybersécurité souveraine et le développement international.

Frédéric Sarrailh est nommé CEO. Son rôle sera centré sur l’exécution opérationnelle, la performance commerciale et la structuration de la croissance. Avant cette nomination, il a occupé des fonctions de direction technologique et services dans des organisations de grande taille, puis le poste de Managing Director Northern Europe chez NEVERHACK.

Gianvittorio Abate conserve ses fonctions de Managing Partner Europe du Sud, un rôle important dans la stratégie européenne du groupe, notamment au regard des investissements prévus en Italie.

Cette répartition des responsabilités traduit une volonté de dissocier davantage la vision long terme et l’exécution opérationnelle quotidienne, un modèle fréquent dans les entreprises en phase d’expansion rapide.

Ce que les investissements en GPU peuvent changer pour les clients

Le déploiement de capacités GPU en France, en Italie et en Estonie peut servir plusieurs cas d’usage concrets. Dans un centre opérationnel de sécurité, l’IA peut aider à corréler des événements issus de multiples sources : EDR, SIEM, IAM, cloud, réseau, messagerie ou applications métier. Elle peut aussi produire des résumés d’incidents, proposer des plans de remédiation et accélérer l’analyse de compromission.

Dans le domaine de l’audit et du test d’intrusion, des modèles spécialisés peuvent assister les experts dans l’analyse de code, la recherche de mauvaises configurations ou la priorisation de vulnérabilités. Pour les directions des systèmes d’information, l’IA peut également faciliter la cartographie des risques, l’exploitation de référentiels de conformité et la préparation aux audits réglementaires.

L’enjeu n’est pas de remplacer les experts cyber, mais de leur permettre de traiter plus vite des volumes d’informations qui dépassent les capacités humaines. Dans un marché marqué par une pénurie persistante de compétences, cet effet de levier devient essentiel.

La souveraineté numérique, un critère d’achat de plus en plus décisif

La souveraineté numérique n’implique pas nécessairement un repli technologique. Elle désigne plutôt la capacité d’une organisation à choisir, contrôler et auditer les technologies dont elle dépend. Pour une entreprise exposée à des enjeux de propriété intellectuelle, de défense, de données personnelles ou de continuité d’activité, cette maîtrise devient un facteur de résilience.

Les infrastructures européennes peuvent répondre à plusieurs préoccupations : réduction de l’exposition aux législations extraterritoriales, meilleure maîtrise des flux de données, proximité avec les régulateurs, adaptation aux exigences sectorielles et capacité à contractualiser avec des acteurs soumis au droit européen.

Pour NEVERHACK, l’ambition est donc de se positionner à l’intersection de trois marchés en forte croissance : la cybersécurité, l’intelligence artificielle et les infrastructures de confiance.

Une annonce révélatrice de la consolidation du marché cyber européen

La levée de fonds de NEVERHACK illustre une tendance plus large : la cybersécurité européenne entre dans une phase de consolidation et de spécialisation. Les clients recherchent des partenaires capables d’intervenir à grande échelle, dans plusieurs pays, avec une expertise technique approfondie et une compréhension fine des contraintes réglementaires locales.

Dans ce contexte, les acteurs capables de combiner services managés, conseil, réponse à incident, sécurité cloud, conformité et IA disposent d’un avantage important. La compétition ne se joue plus seulement sur la qualité des prestations techniques, mais aussi sur la capacité à construire des plateformes, à recruter les meilleurs talents, à investir dans l’automatisation et à garantir un haut niveau de confiance.

Avec cette levée de 11 M€, NEVERHACK renforce sa feuille de route et affirme son ambition : devenir l’un des acteurs européens de référence pour accompagner les organisations dans une cybersécurité augmentée par l’IA, maîtrisée localement et adaptée aux exigences de souveraineté numérique.

Juritravail, le service juridique humain

Service partenaire

Une question juridique ?

Obtenez une premiere reponse claire avec Juritravail.

Posez gratuitement votre première question juridique aux experts de Juritravail !
Illustration transfert de siege social dans le meme departement

Service partenaire

Transfert de siège social

Vous déménagez en restant dans le même département ?

Publier mon annonce légale

FreeSeo.app

Proposer une news

Publier votre Startup

Publier une campagne de financement

FreeSeo.app

Proposer une news

Publier votre Startup

Publier une campagne de financement

Ces actus devraient vous intéresser :